domingo, 12 de agosto de 2018

Phishing com PagSeguro

O Gmail detectou neste dia dos pais um e-mail de phishing um pouco mais bem redigido do que a média. Confira o texto:

Olá, ...

Nosso sistema detectou uma incompatibilidade de informações em sua conta PagSeguro.

Para evitar que haja problemas em transações, ou até mesmo o congelamento de sua conta, será necessário que você acesse o botão abaixo e valide seu cadastro.
Atenciosamente,
Equipe PagSeguro
Já ao acessar o link, vemos um tela de login bastante pobre, completamente diferente da tela do site legítimo. Além disso, o endereço "snip.ly" e a falta de um endereço "https" já deveriam ser bastantes para que os clientes do PagSeguro não caíssem no golpe (veja figura a seguir).
Captura de tela do site de Phishing do PagSeguro
Captura de tela do site de Phishing do PagSeguro, com destaque para o URL falso
O phishing continua sendo um dos maiores riscos aos usuários, pois é amplamente empregado por bandidos para roubar senhas, instalar vírus, ransomware e outras finalidades nefastas. Fique sempre atento!

Nenhum comentário:

Postar um comentário

Este blog odeia spam, por isso o autor se reserva o direito de ler o seu comentário antes de publicá-lo.